
Pen-Testing-Labor zur Ausnutzung der VSFTPD-2.3.4-Backdoor über das Metasploit Framework
Ein praktisches Penetrationstest-Labor, das die Identifizierung und Ausnutzung der VSFTPD 2.3.4 Backdoor (CVE-2011-2523) auf der absichtlich verwundbaren virtuellen Maschine Metasploitable2 mithilfe des Metasploit Framework demonstriert.
Dieses Projekt wurde vollständig in einer kontrollierten Laborumgebung unter Verwendung von Metasploitable2 durchgeführt, einer absichtlich verwundbaren virtuellen Maschine, die für die Ausbildung im Bereich Cybersicherheit entwickelt wurde.
Während dieser Übung wurden keine unbefugten Systeme oder Netzwerke angegriffen.
Das Ziel dieses Labors war es:
| Komponente | Details |
|---|---|
| Hypervisor | VMware Workstation |
| Angreifer-Maschine | Fedora Linux 44 |
| Ziel-Maschine | Metasploitable2 (Ubuntu 8.04) |
| Exploitation Framework | Metasploit Framework 6.4.144 |
| Netzwerk | Isoliertes VMware-Labor |
| Feld | Wert |
|---|---|
| CVE | CVE-2011-2523 |
| Dienst | VSFTPD |
| Version | 2.3.4 |
| Port | 21/TCP |
| Schweregrad | Kritisch |
VSFTPD Version 2.3.4 wurde mit einer bösartigen Backdoor veröffentlicht, die in den Quellcode eingefügt wurde. Durch die Authentifizierung mit einem speziell präparierten Benutzernamen, der auf :) endet, kann ein Angreifer eine Befehls-Shell auf TCP-Port 6200 auslösen, was die Ausführung von Befehlen aus der Ferne ermöglicht.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
Student der Cybersicherheit | Ethisches Hacken | Penetrationstests | Linux
Zögern Sie nicht, mich auf LinkedIn zu kontaktieren oder meine anderen Cybersicherheitsprojekte zu erkunden.